前言
就像Linux中的所有内容一样,我敢肯定,有很多方法可以达到预期的效果iptables
。我想将答案限于以下类别:
- 选项之间有什么区别?
- 哪个选项最好(或者它们相同)?
- 为什么您偏爱另一个?
并且请明确说明您要讲的类别。陈述偏好是可以的,但是并不意味着最好。
例如
我更喜欢将其
--jump
作为第一个参数,因为我认为将意图放在首位会更好,而且我喜欢像多个命令的参数一样垂直对齐。
题
其中一个比另一个更好吗?
iptables -I INPUT --jump ACCEPT --in-interface lo
iptables -I INPUT --jump ACCEPT --source localhost
其中一个比另一个更好吗?
iptables -A INPUT --jump REJECT
iptables -P INPUT REJECT